驱动签名是什么,为什么要做驱动签名

发布时间:2020-08-28 09:52:05

    驱动程序签名又称驱动签名,那么驱动签名是什么呢,以下我来将下驱动签名的含义以及功能。

    驱动程序签名(驱动签名)是将数字签名与驱动程序包相关联。

    Windows 设备安装使用数字签名来验证驱动程序包的完整性并验证提供驱动程序包的供应商(软件发行者)的标识。 此外,Windows Vista 和更高版本的 windows Vista 和更高版本的内核模式代码签名64策略指定必须对内核模式驱动程序进行签名,以便加载该驱动程序。

注意  

  • 适用于桌面版的 windows 10 (家庭版、专业版、企业版和教育版)和 Windows Server 2016 内核模式驱动程序必须由 Windows 硬件开发人员中心仪表板签名(微软签名或者是WHQL),这需要 EV 证书。 有关详细信息,请参阅微软驱动签名策略。

  • 所有适用于 Windows 10 的驱动程序(从版本1507开始,阈值为1)由硬件开发人员中心签名,SHA2 签名。 有关特定于操作系统版本的详细信息,请参阅微软按版本签名的要求。

  • windows 10 之前的操作系统上,从第三方证书供应商处使用双重(SHA1 SHA2)证书嵌入的内核模式驱动程序二进制文件可能不会加载,也可能导致 Windows 10 上的系统崩溃。 若要解决此问题,请安装微软补丁KB3081436

  • windows 10 1607版本之后,内核驱动必须使用windows硬件开发人员中心仪表板签名(微软签名)也就是将内核驱动进行WHQL认证(通过微软HLK测试软件通过测试,并将结果提交给微软,微软下发签名)。

    微软驱动签名咨询:http://www.51whql.com/WHQL/